LastPass doživi še eno kršitev – kaj morate vedeti

click fraud protection

Glede na novo objavo na blogu podjetja je LastPass doživel še eno kršitev.

Glede na objavo v spletnem dnevniku Karima Toubbe, izvršnega direktorja LastPass, je LastPass doživel novo kršitev podatkov. Čeprav objava ne navaja preveč podrobnosti o incidentu, navaja, da je prišlo do varnostnega incidenta s storitvijo za shranjevanje v oblaku tretje osebe, ki jo uporablja LastPass. GoTo, podjetje pod istim okriljem kot LastPass, prav tako uporablja storitev za shranjevanje v oblaku.

Družba je izjavila, da je prišlo do "nenavadne" dejavnosti in zdi se, da je težava izvirala iz prejšnje kršitve, ki se je zgodila avgusta. Kršitev je razkrila podatke o strankah, ni pa razkrila podrobnosti o geslih. Ta gesla so varna in šifrirana. Na tej točki se zdi, da ni več podrobnosti o incidentu, če pa jih bo več, bo podjetje najverjetneje objavilo posodobitev.

Seveda je podjetje ukrepalo proti incidentu in sprožilo preiskavo, hkrati pa obvestilo organe pregona in drugo varnostno podjetje. V preteklih letih je LastPass utrpel številne različne varnostne kršitve, ki so se začele že leta 2011. Od takrat so se v letih 2015, 2016, 2017, 2019 in 2021 zgodili incidenti.

Medtem ko so nekateri incidenti bolj skromni od drugih, je ena zadnjih kršitev, ki se je zgodila leta 2021, ogrozila glavna uporabniška gesla, kar je bila velika težava. Avgusta 2022 je bil LastPass znova ogrožen, vendar uporabniški podatki, kot so osebni podatki ali gesla, niso bili razkriti. Čeprav je preglednost odlična, je sama količina incidentov z LastPass precej zaskrbljujoča, še posebej, če ste stranka storitve.

Seveda, če ste siti teh težav, lahko razmislite o drugih razpoložljivih storitvah. To je le nekaj najboljše storitve za upravljanje gesel ki smo jih ugotovili, in kar je najboljše, njihova uporaba ne stane nič.


Vir: LastPass